|
Plagegeister aller Art und deren Bekämpfung: Heuristic/Java Downloader - VIRUSWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.02.2005, 12:47 | #1 |
| Heuristic/Java Downloader - VIRUS Hallo, Bin ganz neu hier und habe das gleiche Problem mit dem Java.Downloader, wie bereits zwei Postings entfernt. Habe mich erst einlesen müssen, da ich keines der Programme bis jetzt kannte.... Bin dem Rat gefolgt und lasse gerade EScan durchlaufen und würde mich freuen, wenn ihr mir dann weiterhelfen könntet. Folgende Zeile wurde dann in Virus Log Information gefunden: File C:\WINDOWS\ml-cleanup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. Vielen Dank im voraus! |
22.02.2005, 13:04 | #2 |
| Heuristic/Java Downloader - VIRUS Hallo weberknecht1412,
__________________geh in den abgesicherten Modus, um Escan durchlaufen zu lassen. Manche Freunde lassen sich nicht gerne scannen, wenn sie am Laufen sind. dartus |
22.02.2005, 14:07 | #3 |
| Heuristic/Java Downloader - VIRUS Anbei nun die gesamt LISTE der gefundenen "Viren"... Da ich aber EScan nicht im gesicherten Modus durchlaufen habe lassen, mach ich besser nochmal alles von vorne. Vielleicht aber hilft das trotzdem schon ein wenig.
__________________Vielleicht noch als Anmerkung: Antivir hat folgendes gefunden: Heuristig/Java.Downloader 1.) downman-pi.jar-38a92cf-7c900040.zip 2.) downman-pi.jar-38a93cf-7edcd0f3.zip lg, Dani File C:\WINDOWS\ml-cleanup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\Programme\AVPersonal\INFECTED\A0035785.EXE.VIR infected by "Email-Worm.Win32.Bagle.ay" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{42A39760-4415-44C9-BACC-948EE4834572}\RP88\A0033593.pif infected by "Email-Worm.Win32.Sober.i" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{42A39760-4415-44C9-BACC-948EE4834572}\RP88\A0033594.pif infected by "Email-Worm.Win32.Sober.i" Virus. Action Taken: No Action Taken. File C:\System Volume Information\_restore{42A39760-4415-44C9-BACC-948EE4834572}\RP88\A0033595.pif infected by "Email-Worm.Win32.Sober.i" Virus. Action Taken: No Action Taken. File C:\WINDOWS\ml-cleanup.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken. File C:\WINDOWS\security\java\at.exe tagged as not-a-virus:RiskWare.FTP.SlimFTPd.314. No Action Taken. File C:\WINDOWS\security\java\axe.exe infected by "Trojan.Win32.Starter" Virus. Action Taken: No Action Taken. File C:\WINDOWS\security\java\mdmmod.iso infected by "Backdoor.IRC.Zcrew" Virus. Action Taken: No Action Taken. File C:\WINDOWS\security\java\ps.exe tagged as not-a-virus:NetTool.PsKill. No Action Taken. File C:\WINDOWS\security\java\winbase.exe tagged as not-a-virus:RiskWare.Tool.HideWindows. No Action Taken. |
22.02.2005, 14:30 | #4 |
| Heuristic/Java Downloader - VIRUS @weberknecht1412 allein schon wegen den hier http://securityresponse.symantec.com...irc.zcrew.html Backdoor.IRC.Zcrew deswegen kann ich dir nur raten dein system neuaufzusetzen hier eine anleitung http://www.trojaner-board.de/showpos...28&postcount=2 sry chaosman
__________________ Bonus vir semper tiro |
22.02.2005, 15:27 | #5 |
| Heuristic/Java Downloader - VIRUS Das es so schlimm ist, hab ich mir nicht gedacht.... aber langsam wird das neu aufsetzen zum Hobby. Werd jetzt alles was als unsicher deklariert wird überhaupt nicht mehr verwenden ... Danke für die rasche Hilfe. lg, dani |
22.02.2005, 15:41 | #6 |
| Heuristic/Java Downloader - VIRUS @weberknecht1412 mache es bitte wie in den link beschrieben steht. zusätzlich DateienZurückspielenNachInfektion Du solltest die Dateien, die Du benötigst auf eine CD (RW) brennen und nachdem Du Dein System neu installiert und die '10-Punkte-Liste' abgearbeitet hast mit einem Virenscanner scannen. Da Du eScan schon hast, solltest Du die heruntergeladene Datei mwav.exe auf jeden Fall ebenfalls sichern und auf bekanntem Wege auf dem neuen System 'installieren' und aktualisieren. Danach scannst Du mit eScan die komplette CD, bevor Du auch nur eine einzige Datei auf den Rechner zurück kopierst. Wenn eScan auf der CD keine infizierte Datei findet, kannst Du einigermaßen(1) sicher sein, dass die CD sauber ist. Findet eScan etwas auf der CD, diese Datei(en) auf keinen Fall auf den Rechner kopieren. ZitatLutz chaosman
__________________ --> Heuristic/Java Downloader - VIRUS |
22.02.2005, 16:01 | #7 |
| Heuristic/Java Downloader - VIRUS Danke, werde das berücksichtigen! Welches Virenprogramm wäre zu empfehlen? - als Vorsorge gegen weitere Plagegeister... |
22.02.2005, 16:06 | #8 |
| Heuristic/Java Downloader - VIRUS @weberknecht1412 darüber wird im board immer wieder diskutiert, gelb gegen rot, freeware oder kostenpflichtig, hohe systembelastung, findet viel oder wenig, kann gut reparieren oder nicht, ADS ja oder nein usw usw. benütze bitte die suchfunktion. möchte hier keinen disput auslösen chaosman
__________________ Bonus vir semper tiro |
Themen zu Heuristic/Java Downloader - VIRUS |
action, bereits, c:\windows, downloader, einlesen, entfern, escan, formation, freue, gefunde, information, loader, log, neu, not-a-virus, postings, problem, programme, virus, weiterhelfen, windows, würde, zeile |